漏洞概述 漏洞名称: Microsoft Surface Remote Code Execution Vulnerability CVE编号: CVE-2026-54120 发布日期: 2026年7月23日 分配CNA: Microsoft 漏洞类型: 远程代码执行(Remote Code Execution) 最大严重程度: Critical 弱点: CWE-20: Improper Input Validation CVSS来源: Microsoft CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C CVSS评分: 9.8/10 影响范围 攻击向量: 网络(Network) 攻击复杂度: 低(Low) 所需权限: 低(Low) 用户交互: 无(None) 范围: 改变(Changed) 机密性: 高(High) 完整性: 高(High) 可用性: 高(High) 修复方案 客户行动: 该漏洞不需要客户采取任何行动来解决。 其他信息 CVSS基础评分指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 无 - 范围: 改变 - 机密性: 高 - 完整性: 高 - 可用性: 高 CVSS时间评分指标: - 未提供具体信息 总结 该漏洞是一个严重的远程代码执行漏洞,影响Microsoft Surface设备。漏洞的CVSS评分为9.8/10,表明其严重性极高。目前不需要客户采取任何行动来解决此漏洞。